Categories: News

Google, ShinyHunters의 새 Oracle PeopleSoft 공격 경고

ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요

  • Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로 공격 대상을 넓혔다고 밝혔다. Oracle PeopleSoft 취약점 악용이 여러 산업의 업무시스템 위험으로 번졌다.
  • 공격자는 취약한 ‘/PSEMHUB’ 경로의 ‘P’를 ‘%50’으로 바꿔 WAF 규칙을 우회했다. 서버는 이를 복원해 취약 서블릿으로 전달하므로 차단 규칙만으로는 방어가 불완전하다.
  • Mandiant와 GTIG는 2개의 JSP 웹셸, SideEye 백도어, Neo-reGeorg, MeshCentral을 확인했다. 공격자는 계정·파일·프로세스를 장악하고 내부 이동과 원격 제어를 수행했다.
  • 공격은 CVE-2026-35273을 이용했으며, Oracle의 취약점 평가는 CVSS 9.8이다. 웹셸은 수십 개 시스템에 배포됐고, 일부 환경에서는 모든 WebLogic 노드에 복제될 가능성이 관찰됐다.
  • UNC6240은 데이터 탈취 뒤 유출 사이트 공개를 내세워 금전을 요구하는 방식으로 활동한다. PeopleSoft 서비스 계정과 데이터베이스 연결정보가 악용될 수 있어 침해 대응과 협상 대비를 함께 마련해야 한다.
  • 한국 기관과 기업은 PeopleSoft 자산을 식별하고 Oracle 패치를 우선 적용해야 한다. WAF 로그에서 ‘/%50SEMHUB’와 비정상 POST를 탐지하도록 산업별 위협정보 공유를 강화해야 한다.

정책 담당자는 CVE-2026-35273 패치 여부를 핵심 점검지표로 지정하고, WAF 우회 탐지·서비스 계정 보호·유출 대응훈련을 연계해 공급망 보안 기준에 반영해야 한다.

주요 용어: WAF(웹 공격을 차단하는 보안장비), 웹셸(공격자가 서버를 원격 조종하는 악성 프로그램), CVE(공개 취약점 식별번호), SideEye(Windows용 원격제어 백도어)

출처: SecurityWeek

ajken

Recent Posts

RatHat, Gemini로 고가치 피해자 식별

RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…

2시간 ago

Bitget, 3억8,750만달러 지갑 침해 후 비트코인 출금 재개

출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…

2시간 ago

타임즈카, 사이버공격으로 660만 이용자 계정 침해

타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일…

2시간 ago

16세 연구자, Microsoft 분석 서비스 침투해 17조 행 접근

서명 검증 누락이 내부 분석망의 관리자 권한과 대규모 데이터 조회로 이어졌다16세 연구자 Faav는 Microsoft 내부…

2시간 ago

애플, 표적 공격에 악용됐을 가능성 있는 CoreGraphics 결함 수정

애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다.…

2시간 ago

Nvidia, 하드웨어 감시 기능 갖춘 AI 에이전트 안전 플랫폼 공개

소프트웨어와 하드웨어를 결합해 자율형 AI 에이전트의 활동을 통제하는 보안 체계Nvidia는 OpenShell과 Sentry를 결합한 AI 에이전트…

2시간 ago